Krav: opprettelse av maskinbruker-applikasjoner er Sikt-only, ikke stengt (BRU-APP-API-009) - #549
Open
krhoybraten-sikt wants to merge 2 commits into
Open
krhoybraten-sikt wants to merge 2 commits into
krhoybraten-sikt wants to merge 2 commits into
Conversation
Kravet sa at FS som identitetsleverandør er utfaset og at «det er kun opprettelse som er stengt». Beslutningen 24. august 2026 endrer det siste leddet: applikasjonsadministratorer hos Sikt kan opprette maskinbruker-applikasjoner så lenge FS' webtjenester lever. Selvbetjent opprettelse hos lærestedene er fortsatt stengt. Begrunnelsen er at opprettelsen provisjonerer en maskinbruker i FS' webtjenester, med replikering av passordet. Det er en integrasjonsflate Sikt drifter, og den bør kunne forvaltes fra applikasjonsoversikten framfor av databaseforvaltningen. Avgrensningen er skrevet ut som en egen regel: bare opprettelsen er gatet hos Sikt. Den løpende forvaltningen av en maskinbruker-applikasjon som finnes — navn og beskrivelse, deaktivering og reaktivering, passordbytte — følger BRU-APP-API-006, BRU-APP-API-010 og BRU-APP-API-004, med rettigheten hos organisasjonen som eier applikasjonen. Krav-ID-en BRU-APP-API-009 er beholdt; dette er en endring av innhold i et krav som ikke er bygget ennå.
PR #545 (krav/maskinbruker-opprettelse-fs-admin) og denne PR-en overlappet under samme krav-ID. #545 var skrevet før teambeslutningen 2026-08-17/24 og brukte en annen rollemodell («super-applikasjonsadministrator»), men hadde spesifisert reell funksjonalitet denne PR-en manglet: at en maskinbruker-applikasjon opprettes miljøløst, at opprettelsen avvises i sin helhet (ikke delvis) når organisasjonen mangler registrert FS-datakilde i et miljø, og at passordet settes per miljø etterpå — ikke i opprettelsesdialogen. Dette matcher den faktiske oppførselen i tilgangsstyring.opprett_maskinbruker_applikasjon (fs-plattform, migrering 0030): funksjonen sjekker FS-datakilde i alle legacy-miljøer FØR den skriver noe, og avviser hele opprettelsen med SQLSTATE TS001 hvis ett miljø mangler. Innholdet er hentet fra #545 og skrevet om med denne PR-ens aktørspråk («applikasjonsadministrator hos Sikt») — rollebegrepet «super-applikasjonsadministrator» er bevisst ikke videreført, siden det ikke er rollemodellen som faktisk ble implementert (se 0047s policy-kommentar i fs-plattform, som eksplisitt sier at det rollenavnet ennå ikke finnes i rollekatalogen). Endringer: - Ny Regel "Opprettelsen av en maskinbruker-applikasjon er miljøløs og alt-eller-ingenting" med tre scenarioer (ingen miljøvalg, avvisning ved manglende FS-datakilde, passord per miljø etterpå). - Presisering i "Nyopprettet applikasjon kan autentisere umiddelbart": en FS-opprettet applikasjon venter på passord per miljø. - opprette_applikasjon.design.md: Navn-felt for FS-veien, feilrad for manglende FS-datakilde, og at verifiseringssteget forgrener til en FS-datakilde-sjekk i stedet for id-oppslag når FS er valgt. Ingen per-scenario-statustagger lagt til, i tråd med filens konvensjon - @must @planned på Egenskap-nivå dekker de nye scenarioene. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Author
|
Flettet inn innholdet fra #545 (krav/maskinbruker-opprettelse-fs-admin) i commit 18cf820: den var skrevet før teambeslutningen og dekket miljøløs opprettelse, alt-eller-ingenting-avvisning ved manglende FS-datakilde, og at passord settes per miljø etterpå — reell funksjonalitet som manglet her, og som matcher den faktiske oppførselen i opprett_maskinbruker_applikasjon (fs-plattform, migrering 0030/TS001). Rollemodellen er presisert til denne PR-ens språk (applikasjonsadministrator hos Sikt); #545s super-applikasjonsadministrator er bevisst ikke videreført, siden det ikke er rollen som faktisk ble implementert. #545 lukkes med henvisning hit. |
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
BRU-APP-API-009 sa at FS som identitetsleverandør er utfaset, og at «det er kun opprettelse som er stengt». Beslutningen 24. august 2026 endrer det siste leddet: opprettelse av maskinbruker-applikasjoner er ikke stengt, men Sikt-only.
Hva som endres
Filer
opprette_applikasjon.featureopprette_applikasjon.design.mdsystemkrav.mdValg og avgrensninger
@must @plannedog ikke bygget, og repoets praksis for dette kravet er at innholdet endres under samme id — forrige endring (de åpne spørsmålene om opprettelse) gjorde det samme. Ingen ny id, ingen deprecation: det finnes ingen bygget flate å være bakoverkompatibel med.krav/krav-oversikt.mder fortsatt korrekt. (Oversikten har heller ingen generator i repoet, og flere rader er alt utdaterte fra tidligere filnavnendringer — en opprydding der hører i en egen PR.)Implementasjonen kommer i FS-plattformen; denne PR-en dekker bare kravsiden.
Ikke merge — til gjennomlesning.